SlideShare una empresa de Scribd logo
1 de 10
UNIVERSIDAD CENTRAL DEL ECUADOR
      FACULTAD DE CIENCIAS
        ADMINISTRATIVAS
    ESCUELA DE CONTABILIDAD Y
            AUDITORÍA
AUDITORÍA DE SITEMAS INFORMÁTICOS
       DR: CARLOS ESCOBAR
  ADQUISICIÓN E IMPLEMENTACIÓN
         LADY ALVEAR B.
              CA 9-4
               2012
ADQUISICIÓN E IMPLEMENTACIÓN:
                    DOMINIO




Con el objeto de garantizar
que las adquisiciones de
aplicaciones comerciales, el
desarrollo de herramientas a
medida     y   su   posterior
mantenimiento se encuentre
alineado con las necesidades
del negocio.
IDENTIFICACIÓN DE SOLUCIONES AUTOMATIZADAS




Objetivo: Asegurar el mejor enfoque para cumplir
con los requerimientos del usuario
Para ello se realiza un análisis claro de las
oportunidades alternativas comparadas contra los
requerimientos de los usuarios y toma en
consideración:
Definición de requerimientos de información para
poder aprobar un proyecto de desarrollo.
Estudios de factibilidad con la finalidad de satisfacer
los requerimientos del negocio establecidos para el
desarrollo de un proyecto.
Arquitectura de información para tener en
consideración el modelo de datos al definir
soluciones y analizar la factibilidad de las mismas.
Seguridad con relación de costo-beneficio favorable
para controlar que los costos no excedan los              CONTINÚA
beneficios.
Pistas de auditoria para ello deben
existir   mecanismos     adecuados.
Dichos       mecanismos       deben
proporcionar la capacidad de
proteger datos sensitivos (ej.
Identificación de usuarios contra
divulgación o mal uso)
Contratación de terceros con el
objeto de adquirir productos con
buena calidad y excelente estado.
Aceptación de instalaciones y
tecnología a través del contrato con
el Proveedor donde se acuerda un
plan de aceptación para las
instalaciones y tecnología especifica
a ser proporcionada.
EL PROCESO DE
             LAS PISTAS
           DE AUDITORÍA




Una pista de auditoría incluirá una lista cronológica de los pasos que se
requieren a fin de iniciar una transacción, así como de llevarlo hasta el final.

Una pista de auditoría puede ser simple o muy compleja - esto depende de
la cantidad de pasos involucrados en la transacción. Por ejemplo, la
realización de una auditoría en una factura emitida por un proveedor sería
un proceso relativamente simple.

Una pista de auditoría generalmente comienza con la recepción de la
factura y, a continuación la operación es seguida a través de cuentas a
pagar, y finalmente a través de un pago que se realiza para saldar la deuda.

Sin embargo, una pista de auditoría puede contener muchos más pasos y
ser difícil de seguir, dependiendo de la compañía y de la transacción.
ADQUISICIÓN Y
   MANTENIMIENTO DEL
  SOFTWARE APLICATIVO


Objetivo: Proporciona funciones automatizadas que soporten efectivamente
al negocio.
Para ello se definen declaraciones específicas sobre requerimientos
funcionales y operacionales y una implementación estructurada con
entregables claros y se toma en consideración:
Requerimientos de usuarios, para realizar un correcto análisis y obtener un
software claro y fácil de usar.
Requerimientos de archivo, entrada, proceso y salida.
Interfase usuario-maquina asegurando que el software sea fácil de utilizar y
que sea capaz de auto documentarse.
Personalización de paquetes
Realizar pruebas funcionales (unitarias, de aplicación, de integración y de
carga y estrés), de acuerdo con el plan de prueba del proyecto y con los
estándares establecidos antes de ser aprobado por los usuarios.
Controles de aplicación y requerimientos funcionales
Documentación (materiales de consulta y soporte para usuarios) con el
objeto de que los usuarios puedan aprender a utilizar el sistema o puedan
sacarse todas aquellas inquietudes que se les puedan presentar.
ADQUISICIÓN Y   Objetivo: Proporcionar las plataformas
MANTENIMIEN     apropiadas para soportar aplicaciones de
                negocios
   TO DE LA
                Para ello se realizara una evaluación del
INFRAESTRUCT    desempeño del hardware y software, la
     URA        provisión de mantenimiento preventivo de
TECNOLÓGICA     hardware y la instalación, seguridad y
                control del software del sistema y toma en
                consideración:
                Evaluación de tecnología para identificar el
                impacto del nuevo hardware o software
                sobre el rendimiento del sistema general.
                Mantenimiento preventivo del hardware
                con el objeto de reducir la frecuencia y el
                impacto de fallas de rendimiento.
                Seguridad del software de sistema,
                instalación y mantenimiento para no
                arriesgar la seguridad de los datos y
                programas ya almacenados en el mismo.
Objetivo: Asegurar el uso apropiado de
las aplicaciones y de las soluciones
tecnológicas establecidas.                    DESARROLLO Y
Para ello se realiza un enfoque               MANTENIMIENT
estructurado      del    desarrollo     de        O DE
manuales de procedimientos de                 PROCEDIMIENT
operaciones                          para          OS
usuarios, requerimientos de servicio y
material de entrenamiento y toma en
consideración:
Manuales de procedimientos de
usuarios y controles, de manera que los
mismos permanezcan en permanente
actualización para el mejor desempeño
y control de los usuarios.
Manuales        de     Operaciones        y
controles, de manera que estén en
permanente actualización.
Materiales de entrenamiento enfocados
al uso del sistema en la práctica diaria.
Objetivo: Verificar y confirmar que la solución sea adecuada para el propósito
deseado
Para ello se realiza una migración de instalación, conversión y plan de
aceptaciones adecuadamente formalizadas y toma en consideración:
•Capacitación del personal de acuerdo al plan de entrenamiento definido y los
materiales relacionados.
•Pruebas específicas (cambios, desempeño, aceptación final, operacional) con el
objeto de obtener un producto satisfactorio.
•Acreditación de manera que la Gerencia de operaciones y usuaria acepten los
resultados de las pruebas y el nivel de seguridad para los sistemas, junto con el
riesgo residual existente.
•Revisiones post implementación con el objeto de reportar si el sistema
proporciono los beneficios esperados de la manera mas económica.




INSTALACIÓN Y ACEPTACIÓN DE
       LOS SISTEMAS
ADMINISTRACIÓN DE LOS
        CAMBIOS




Objetivo: Minimizar la probabilidad de interrupciones, alteraciones no autorizadas
y errores.
Esto se hace posible a través de un sistema de administración que permita el
análisis, implementación y seguimiento de todos los cambios requeridos y llevados
a cabo a la infraestructura de TI actual y toma en consideración:
•Identificación de cambios tanto internos como por parte de proveedores
•Procedimientos de categorización, priorización y emergencia de solicitudes de
cambios.
•Evaluación del impacto que provocaran los cambios.
•Autorización de cambios
•Manejo de liberación de manera que la liberación de software este regida por
procedimientos formales asegurando aprobación, empaque, pruebas de regresión,
entrega, etc.
•Distribución de software, estableciendo medidas de control especificas para
asegurar la distribución de software correcto al lugar correcto, con integridad y de
manera oportuna.

Más contenido relacionado

La actualidad más candente

Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
Auditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoAuditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoEfrain Reyes
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistemairenes9409
 
Centro de Computo Comunitario
Centro de Computo ComunitarioCentro de Computo Comunitario
Centro de Computo ComunitarioDiana
 
Ejemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasEjemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasRocio Saenz
 
Importancia De La Auditoria De Sistemas
Importancia De La Auditoria De SistemasImportancia De La Auditoria De Sistemas
Importancia De La Auditoria De SistemasAireth Amaya
 
Adquisicion e implementacion
Adquisicion e  implementacionAdquisicion e  implementacion
Adquisicion e implementacionAndres_84
 
Estándares de calidad del software - Andrés Mera
Estándares de calidad del software - Andrés MeraEstándares de calidad del software - Andrés Mera
Estándares de calidad del software - Andrés Mera2008PA2Info3
 
Modelo auditoria de software
Modelo auditoria de softwareModelo auditoria de software
Modelo auditoria de softwareBB
 
Auditoria y centro de procesamiento de datos
Auditoria y centro de procesamiento de datosAuditoria y centro de procesamiento de datos
Auditoria y centro de procesamiento de datosadolfo1608
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informáticameme694
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]caramelomix
 
Disposiciones oficiales para el desarrollo de software
Disposiciones oficiales para el desarrollo de softwareDisposiciones oficiales para el desarrollo de software
Disposiciones oficiales para el desarrollo de softwarejorgepatronus
 
Artículo Estándares de Calidad en los Sistemas de Información
Artículo Estándares de Calidad en los Sistemas de InformaciónArtículo Estándares de Calidad en los Sistemas de Información
Artículo Estándares de Calidad en los Sistemas de InformaciónArlu Flex
 

La actualidad más candente (20)

Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Auditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimientoAuditoría de la explotación, del desarrollo y del mantenimiento
Auditoría de la explotación, del desarrollo y del mantenimiento
 
Ped
PedPed
Ped
 
ISO 9000-3
ISO 9000-3ISO 9000-3
ISO 9000-3
 
Auditoria de sistema
Auditoria de sistemaAuditoria de sistema
Auditoria de sistema
 
Centro de Computo Comunitario
Centro de Computo ComunitarioCentro de Computo Comunitario
Centro de Computo Comunitario
 
Alcance de la auditoría informática
Alcance de la auditoría informáticaAlcance de la auditoría informática
Alcance de la auditoría informática
 
Ejemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemasEjemplo de-auditoria de sistemas
Ejemplo de-auditoria de sistemas
 
Importancia De La Auditoria De Sistemas
Importancia De La Auditoria De SistemasImportancia De La Auditoria De Sistemas
Importancia De La Auditoria De Sistemas
 
Adquisicion e implementacion
Adquisicion e  implementacionAdquisicion e  implementacion
Adquisicion e implementacion
 
Estándares de calidad del software - Andrés Mera
Estándares de calidad del software - Andrés MeraEstándares de calidad del software - Andrés Mera
Estándares de calidad del software - Andrés Mera
 
Modelo auditoria de software
Modelo auditoria de softwareModelo auditoria de software
Modelo auditoria de software
 
Auditoria y centro de procesamiento de datos
Auditoria y centro de procesamiento de datosAuditoria y centro de procesamiento de datos
Auditoria y centro de procesamiento de datos
 
Software para auditoría informática
Software para auditoría informáticaSoftware para auditoría informática
Software para auditoría informática
 
Ensayo unidad 5
Ensayo unidad 5Ensayo unidad 5
Ensayo unidad 5
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
 
Disposiciones oficiales para el desarrollo de software
Disposiciones oficiales para el desarrollo de softwareDisposiciones oficiales para el desarrollo de software
Disposiciones oficiales para el desarrollo de software
 
Auditoría Taac's
Auditoría Taac'sAuditoría Taac's
Auditoría Taac's
 
Artículo Estándares de Calidad en los Sistemas de Información
Artículo Estándares de Calidad en los Sistemas de InformaciónArtículo Estándares de Calidad en los Sistemas de Información
Artículo Estándares de Calidad en los Sistemas de Información
 
Tipos de auditoria informática
Tipos de auditoria informáticaTipos de auditoria informática
Tipos de auditoria informática
 

Similar a Auditoría de sistemas informáticos: Adquisición e implementación

Adquisicion e implementacion mjsl
Adquisicion e implementacion mjslAdquisicion e implementacion mjsl
Adquisicion e implementacion mjslMariaSalazarLopez
 
Adquisiciones e implementacion
Adquisiciones e implementacionAdquisiciones e implementacion
Adquisiciones e implementacionChikita Patty
 
COBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓNCOBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓNdian1103
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
Espinoza erika adquisición e implementación dominio
Espinoza erika adquisición e implementación dominioEspinoza erika adquisición e implementación dominio
Espinoza erika adquisición e implementación dominiogerika31
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de softwarebolacoandres
 
Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)Maribel29_1988
 
Controles
ControlesControles
Controlesfbogota
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controlesEliecer Espinosa
 
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...Luis Fernando Aguas Bucheli
 
Exposicion aud.informtica
Exposicion aud.informticaExposicion aud.informtica
Exposicion aud.informticayady_1611
 
Calidad y Pruebas VIEWNEXT
Calidad y Pruebas VIEWNEXTCalidad y Pruebas VIEWNEXT
Calidad y Pruebas VIEWNEXTViewnext
 
Eje Temático No 6 Implantación, Administración del Desarrollo y Selección de...
Eje Temático No 6  Implantación, Administración del Desarrollo y Selección de...Eje Temático No 6  Implantación, Administración del Desarrollo y Selección de...
Eje Temático No 6 Implantación, Administración del Desarrollo y Selección de...dianalugocobos
 
Deber auditoria de sistemas
Deber auditoria de sistemasDeber auditoria de sistemas
Deber auditoria de sistemaspausrobles
 
IMPLANTACIÓN, ADMINISTRACIÓN DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARE
IMPLANTACIÓN, ADMINISTRACIÓN DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWAREIMPLANTACIÓN, ADMINISTRACIÓN DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARE
IMPLANTACIÓN, ADMINISTRACIÓN DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARECINDY1397
 
Actividades de seguimiento
Actividades de seguimientoActividades de seguimiento
Actividades de seguimientoTensor
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITDimitri Villamar
 

Similar a Auditoría de sistemas informáticos: Adquisición e implementación (20)

Adquisicion e implementacion mjsl
Adquisicion e implementacion mjslAdquisicion e implementacion mjsl
Adquisicion e implementacion mjsl
 
Adquisiciones e implementacion
Adquisiciones e implementacionAdquisiciones e implementacion
Adquisiciones e implementacion
 
COBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓNCOBIT E ITIL SISTEMAS DE INFORMACIÓN
COBIT E ITIL SISTEMAS DE INFORMACIÓN
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Espinoza erika adquisición e implementación dominio
Espinoza erika adquisición e implementación dominioEspinoza erika adquisición e implementación dominio
Espinoza erika adquisición e implementación dominio
 
Instalacion de software
Instalacion de softwareInstalacion de software
Instalacion de software
 
Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)
 
Controles
ControlesControles
Controles
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 
Auditoriade sistemas controles
Auditoriade sistemas controlesAuditoriade sistemas controles
Auditoriade sistemas controles
 
Taac II
Taac IITaac II
Taac II
 
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
 
Exposicion aud.informtica
Exposicion aud.informticaExposicion aud.informtica
Exposicion aud.informtica
 
Calidad y Pruebas VIEWNEXT
Calidad y Pruebas VIEWNEXTCalidad y Pruebas VIEWNEXT
Calidad y Pruebas VIEWNEXT
 
Eje Temático No 6 Implantación, Administración del Desarrollo y Selección de...
Eje Temático No 6  Implantación, Administración del Desarrollo y Selección de...Eje Temático No 6  Implantación, Administración del Desarrollo y Selección de...
Eje Temático No 6 Implantación, Administración del Desarrollo y Selección de...
 
Deber auditoria de sistemas
Deber auditoria de sistemasDeber auditoria de sistemas
Deber auditoria de sistemas
 
IMPLANTACIÓN, ADMINISTRACIÓN DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARE
IMPLANTACIÓN, ADMINISTRACIÓN DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWAREIMPLANTACIÓN, ADMINISTRACIÓN DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARE
IMPLANTACIÓN, ADMINISTRACIÓN DEL DESARROLLO Y SELECCIÓN DE HARDWARE Y SOFTWARE
 
Actividades de seguimiento
Actividades de seguimientoActividades de seguimiento
Actividades de seguimiento
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBIT
 
Evaluación de procesos
Evaluación de procesosEvaluación de procesos
Evaluación de procesos
 

Último

Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteJuan Hernandez
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024gharce
 
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOTUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOweislaco
 
Los Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadLos Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadJonathanCovena1
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADOJosé Luis Palma
 
Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPELaura Chacón
 
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfLA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfNataliaMalky1
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxJUANSIMONPACHIN
 
periodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicasperiodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicas123yudy
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfvictorbeltuce
 
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxc3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxMartín Ramírez
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...JAVIER SOLIS NOYOLA
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfDannyTola1
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docxAgustinaNuez21
 
Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024IES Vicent Andres Estelles
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALEDUCCUniversidadCatl
 

Último (20)

Unidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parteUnidad II Doctrina de la Iglesia 1 parte
Unidad II Doctrina de la Iglesia 1 parte
 
Earth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversaryEarth Day Everyday 2024 54th anniversary
Earth Day Everyday 2024 54th anniversary
 
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
SISTEMA INMUNE FISIOLOGIA MEDICA UNSL 2024
 
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOTUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
 
Los Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la SostenibilidadLos Nueve Principios del Desempeño de la Sostenibilidad
Los Nueve Principios del Desempeño de la Sostenibilidad
 
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADODECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
DECÁGOLO DEL GENERAL ELOY ALFARO DELGADO
 
Plan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPEPlan Año Escolar Año Escolar 2023-2024. MPPE
Plan Año Escolar Año Escolar 2023-2024. MPPE
 
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdfLA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
LA OVEJITA QUE VINO A CENAR CUENTO INFANTIL.pdf
 
PPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptxPPTX: La luz brilla en la oscuridad.pptx
PPTX: La luz brilla en la oscuridad.pptx
 
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docxPLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
PLANIFICACION ANUAL 2024 - INICIAL UNIDOCENTE.docx
 
VISITA À PROTEÇÃO CIVIL _
VISITA À PROTEÇÃO CIVIL                  _VISITA À PROTEÇÃO CIVIL                  _
VISITA À PROTEÇÃO CIVIL _
 
periodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicasperiodico mural y sus partes y caracteristicas
periodico mural y sus partes y caracteristicas
 
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdfMapa Mental de estrategias de articulación de las areas curriculares.pdf
Mapa Mental de estrategias de articulación de las areas curriculares.pdf
 
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptxc3.hu3.p1.p3.El ser humano como ser histórico.pptx
c3.hu3.p1.p3.El ser humano como ser histórico.pptx
 
DIA INTERNACIONAL DAS FLORESTAS .
DIA INTERNACIONAL DAS FLORESTAS         .DIA INTERNACIONAL DAS FLORESTAS         .
DIA INTERNACIONAL DAS FLORESTAS .
 
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
LA ECUACIÓN DEL NÚMERO PI EN LOS JUEGOS OLÍMPICOS DE PARÍS. Por JAVIER SOLIS ...
 
TEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdfTEST DE RAVEN es un test conocido para la personalidad.pdf
TEST DE RAVEN es un test conocido para la personalidad.pdf
 
CIENCIAS NATURALES 4 TO ambientes .docx
CIENCIAS NATURALES 4 TO  ambientes .docxCIENCIAS NATURALES 4 TO  ambientes .docx
CIENCIAS NATURALES 4 TO ambientes .docx
 
Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024Metabolismo 3: Anabolismo y Fotosíntesis 2024
Metabolismo 3: Anabolismo y Fotosíntesis 2024
 
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMALVOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
VOLUMEN 1 COLECCION PRODUCCION BOVINA . SERIE SANIDAD ANIMAL
 

Auditoría de sistemas informáticos: Adquisición e implementación

  • 1. UNIVERSIDAD CENTRAL DEL ECUADOR FACULTAD DE CIENCIAS ADMINISTRATIVAS ESCUELA DE CONTABILIDAD Y AUDITORÍA AUDITORÍA DE SITEMAS INFORMÁTICOS DR: CARLOS ESCOBAR ADQUISICIÓN E IMPLEMENTACIÓN LADY ALVEAR B. CA 9-4 2012
  • 2. ADQUISICIÓN E IMPLEMENTACIÓN: DOMINIO Con el objeto de garantizar que las adquisiciones de aplicaciones comerciales, el desarrollo de herramientas a medida y su posterior mantenimiento se encuentre alineado con las necesidades del negocio.
  • 3. IDENTIFICACIÓN DE SOLUCIONES AUTOMATIZADAS Objetivo: Asegurar el mejor enfoque para cumplir con los requerimientos del usuario Para ello se realiza un análisis claro de las oportunidades alternativas comparadas contra los requerimientos de los usuarios y toma en consideración: Definición de requerimientos de información para poder aprobar un proyecto de desarrollo. Estudios de factibilidad con la finalidad de satisfacer los requerimientos del negocio establecidos para el desarrollo de un proyecto. Arquitectura de información para tener en consideración el modelo de datos al definir soluciones y analizar la factibilidad de las mismas. Seguridad con relación de costo-beneficio favorable para controlar que los costos no excedan los CONTINÚA beneficios.
  • 4. Pistas de auditoria para ello deben existir mecanismos adecuados. Dichos mecanismos deben proporcionar la capacidad de proteger datos sensitivos (ej. Identificación de usuarios contra divulgación o mal uso) Contratación de terceros con el objeto de adquirir productos con buena calidad y excelente estado. Aceptación de instalaciones y tecnología a través del contrato con el Proveedor donde se acuerda un plan de aceptación para las instalaciones y tecnología especifica a ser proporcionada.
  • 5. EL PROCESO DE LAS PISTAS DE AUDITORÍA Una pista de auditoría incluirá una lista cronológica de los pasos que se requieren a fin de iniciar una transacción, así como de llevarlo hasta el final. Una pista de auditoría puede ser simple o muy compleja - esto depende de la cantidad de pasos involucrados en la transacción. Por ejemplo, la realización de una auditoría en una factura emitida por un proveedor sería un proceso relativamente simple. Una pista de auditoría generalmente comienza con la recepción de la factura y, a continuación la operación es seguida a través de cuentas a pagar, y finalmente a través de un pago que se realiza para saldar la deuda. Sin embargo, una pista de auditoría puede contener muchos más pasos y ser difícil de seguir, dependiendo de la compañía y de la transacción.
  • 6. ADQUISICIÓN Y MANTENIMIENTO DEL SOFTWARE APLICATIVO Objetivo: Proporciona funciones automatizadas que soporten efectivamente al negocio. Para ello se definen declaraciones específicas sobre requerimientos funcionales y operacionales y una implementación estructurada con entregables claros y se toma en consideración: Requerimientos de usuarios, para realizar un correcto análisis y obtener un software claro y fácil de usar. Requerimientos de archivo, entrada, proceso y salida. Interfase usuario-maquina asegurando que el software sea fácil de utilizar y que sea capaz de auto documentarse. Personalización de paquetes Realizar pruebas funcionales (unitarias, de aplicación, de integración y de carga y estrés), de acuerdo con el plan de prueba del proyecto y con los estándares establecidos antes de ser aprobado por los usuarios. Controles de aplicación y requerimientos funcionales Documentación (materiales de consulta y soporte para usuarios) con el objeto de que los usuarios puedan aprender a utilizar el sistema o puedan sacarse todas aquellas inquietudes que se les puedan presentar.
  • 7. ADQUISICIÓN Y Objetivo: Proporcionar las plataformas MANTENIMIEN apropiadas para soportar aplicaciones de negocios TO DE LA Para ello se realizara una evaluación del INFRAESTRUCT desempeño del hardware y software, la URA provisión de mantenimiento preventivo de TECNOLÓGICA hardware y la instalación, seguridad y control del software del sistema y toma en consideración: Evaluación de tecnología para identificar el impacto del nuevo hardware o software sobre el rendimiento del sistema general. Mantenimiento preventivo del hardware con el objeto de reducir la frecuencia y el impacto de fallas de rendimiento. Seguridad del software de sistema, instalación y mantenimiento para no arriesgar la seguridad de los datos y programas ya almacenados en el mismo.
  • 8. Objetivo: Asegurar el uso apropiado de las aplicaciones y de las soluciones tecnológicas establecidas. DESARROLLO Y Para ello se realiza un enfoque MANTENIMIENT estructurado del desarrollo de O DE manuales de procedimientos de PROCEDIMIENT operaciones para OS usuarios, requerimientos de servicio y material de entrenamiento y toma en consideración: Manuales de procedimientos de usuarios y controles, de manera que los mismos permanezcan en permanente actualización para el mejor desempeño y control de los usuarios. Manuales de Operaciones y controles, de manera que estén en permanente actualización. Materiales de entrenamiento enfocados al uso del sistema en la práctica diaria.
  • 9. Objetivo: Verificar y confirmar que la solución sea adecuada para el propósito deseado Para ello se realiza una migración de instalación, conversión y plan de aceptaciones adecuadamente formalizadas y toma en consideración: •Capacitación del personal de acuerdo al plan de entrenamiento definido y los materiales relacionados. •Pruebas específicas (cambios, desempeño, aceptación final, operacional) con el objeto de obtener un producto satisfactorio. •Acreditación de manera que la Gerencia de operaciones y usuaria acepten los resultados de las pruebas y el nivel de seguridad para los sistemas, junto con el riesgo residual existente. •Revisiones post implementación con el objeto de reportar si el sistema proporciono los beneficios esperados de la manera mas económica. INSTALACIÓN Y ACEPTACIÓN DE LOS SISTEMAS
  • 10. ADMINISTRACIÓN DE LOS CAMBIOS Objetivo: Minimizar la probabilidad de interrupciones, alteraciones no autorizadas y errores. Esto se hace posible a través de un sistema de administración que permita el análisis, implementación y seguimiento de todos los cambios requeridos y llevados a cabo a la infraestructura de TI actual y toma en consideración: •Identificación de cambios tanto internos como por parte de proveedores •Procedimientos de categorización, priorización y emergencia de solicitudes de cambios. •Evaluación del impacto que provocaran los cambios. •Autorización de cambios •Manejo de liberación de manera que la liberación de software este regida por procedimientos formales asegurando aprobación, empaque, pruebas de regresión, entrega, etc. •Distribución de software, estableciendo medidas de control especificas para asegurar la distribución de software correcto al lugar correcto, con integridad y de manera oportuna.